Breaking

Sunday, April 21, 2019

Er hat einen globalen Cyberangriff gestoppt. Jetzt bekennt er sich schuldig, Malware geschrieben zu haben.



LONDON - Ein britischer Sicherheitswissenschaftler, der als Legende für die Beendigung eines weltweiten Cyberangriffs auf "Ransomware" im Jahr 2017 gepriesen wurde, hat in den USA Vorwürfe erhoben, in einem anderen Fall böswillige Programme zu verfassen.

Der Analyst Marcus Hutchins wurde 2017 am Flugzeugterminal in Las Vegas festgenommen, als er von einer Versammlung zurück nach Großbritannien flog.

"Wie Sie vielleicht wissen, habe ich in den Jahren vor meinem Sicherheitsberuf zwei Vorwürfe zum Verfassen von Malware eingeräumt", sagte Hutchins, der online als MalwareTech bezeichnet wird, am Freitag in einer Ankündigung auf seiner Website. "Ich beklage diese Aktivitäten und erkenne die volle Pflicht in Bezug auf meine Ausrutscher an."

Laut Gerichtsberichten der Vereinigten Staaten drohen Herrn Hutchins bis zu fünf Jahre Gefängnis und 250.000 US-Dollar Strafe für jede Anklage.

Im Februar lehnte ein amerikanischer Richter einen Antrag von Herrn Hutchins ab, eine Ankündigung zu unterdrücken, die er nach seiner Festnahme auf dem Flughafen von Las Vegas gemacht hatte, als er sagte, er sei betrunken gewesen, teilte die BBC mit.

Im Jahr 2017 stellte eine beeindruckende Jury der Regierung in den Vereinigten Staaten eine Strafanzeige in Höhe von sechs Zählern wieder her, um Herrn Hutchins Schaden zuzufügen. Die Staatsanwaltschaft teilte mit, dass Hutchins zu diesem Zeitpunkt 23 und ein nicht identifizierter Mitarbeiter geplant hatten, Malware zu erstellen und anzubieten, von der erwartet wird, dass sie Anmeldedaten und andere geldbezogene Informationen von webbasierten Finanzdestinationen übernimmt.

Eine Variante des Programms, bekannt als Kronos Banking Trojan, hergestellt von Mr. Hutchins, wurde vom Assistenten im Juni 2015 für 2.000 US-Dollar verkauft. Wie dem auch sei, der Bericht schloss Feinheiten der allgemeinen Verwendung der Malware aus.

Die Regierung hat angekündigt, dass sie den Rest der Anklage als Gegenleistung für die von Herrn Hutchins zu vertretende Aufforderung ablehnen wird.

Der weltweite Cyberangriff, den Hutchins dazu beitrug, den britischen National Health Service und viele verschiedene Verbände auf der ganzen Welt, die sich auf über 70 Nationen ausbreiteten, nicht mehr zu stören. Es wurde eine Variante von WannaCry verwendet, eine Art schädliche Programmierung, die unglückliche Opfer aus ihren Frameworks fernhält und Lösegeld fordert. Mr. Hutchins wurde die Behinderung zugeschrieben.

In einem Blogeintrag zu der Zeit stellte er klar, dass er die rachsüchtige Programmierung gesehen hatte, die sich bemühte, eine bestimmte Webadresse zu kontaktieren, stellte fest, dass der Standort nicht registriert war und erhielt ihn, was schließlich einen "Aus-Button" im Produkt auslöste.

Wissenschaftler von Symantec, einer Sicherheitsorganisation, haben den Angriff einer Gruppe von Programmierern zugerechnet, die als Lazarus-Gruppe bekannt ist. Der US-amerikanische Wissensspezialist ist aller Wahrscheinlichkeit nach mit Nordkorea verbunden. Der Angriff nutzte PC-Sicherheitslücken, die in Archiven der amerikanischen National Security Agency entdeckt wurden.

"Als Erwachsener nutze ich seitdem ähnliche Fähigkeiten, die ich schon lange für wertvolle Zwecke missbraucht habe", sagte Hutchins in seiner Ankündigung am Freitag über seine Arbeit als Sicherheitsspezialist. "Ich werde weiterhin meine Chance nutzen, Einzelpersonen vor Malware-Angriffen zu schützen", fügte er hinzu.

No comments:

Post a Comment